Política de Privacidade da VISU
Versão 3.0 | Publicada em 4 de setembro de 2026 | Vigente a partir de 4 de setembro de 2026
Esta Política de Privacidade explica como a VISU Network Ltda (CNPJ 54.954.885/0001-97), R 1500, nº 820, Sala 2003 F55, Edif Sky Business Center, Centro, Balneário Camboriú/SC, Brasil, CEP 88.330-526 (“VISU”, “nós”) coleta, usa, armazena, compartilha e protege dados pessoais na aplicação e plataforma de recompensas da VISU, incluindo as páginas do app em visu.to, páginas VisuLink, a experiência de recompensas, o VISU Replay em quadras parceiras e os aplicativos móveis da VISU (em conjunto, o “Serviço”).
Esta Política foi elaborada para fornecer informações exigidas por leis de privacidade aplicáveis, incluindo a LGPD brasileira, o GDPR do Reino Unido e da UE quando aplicável, leis de privacidade da Califórnia e outros regimes que possam se aplicar conforme a sua localização. Ela funciona em conjunto com nossos Termos de Uso e nossa Política de Cookies e Rastreamento.
Escopo. Esta Política rege o tratamento de dados pessoais no Serviço em todas as suas superfícies: o aplicativo web em visu.to, o site visu.network, incluindo o blog institucional publicado em WordPress naquele endereço, as páginas VisuLink, os links públicos de clipe, o VISU Local, o VISU Replay e os aplicativos móveis da VISU. A mesma versão desta Política é disponibilizada nas superfícies oficiais da VISU.
Resumo das alterações desta versão. Esta versão descreve o VISU Replay, incluindo a captação de vídeo em quadras parceiras e os direitos de pessoas filmadas que não são usuárias da VISU; a verificação de documento com criptografia em repouso e detecção de duplicidade; sinais de dispositivo e agrupamento para prevenção de fraude; notificações push; eventos de analytics de produto; consentimento em aplicativos móveis; mapas e descoberta por localização; e um cronograma de retenção em tabela. Esta versão também unifica o escopo da Política em todas as superfícies da VISU, incluindo o site visu.network; incorpora as finalidades antes descritas em seção própria dentro da seção de bases legais e finalidades; acrescenta o Cloudflare à tabela de suboperadores; e atualiza o prazo de retenção de clipes, agora aplicado por rotina ativa de expurgo.
1. Controlador e contato de privacidade
A VISU Network Ltda é a controladora responsável pelos dados pessoais descritos nesta Política, exceto quando outra parte atuar como controladora independente de seus próprios serviços.
Para o VISU Replay, a VISU e a quadra parceira onde a câmera está instalada atuam como controladoras conjuntas das operações compartilhadas de captação, geração e disponibilização de clipes, porque decidem em conjunto sobre as finalidades e os elementos essenciais desse tratamento. A controladoria conjunta se limita a essas operações do VISU Replay: em seus tratamentos próprios, cada parte permanece controladora independente. A quadra responde pela sinalização no local, pelas autorizações colhidas na matrícula e no check-in, pela informação a alunos, responsáveis e visitantes e pelos seus próprios cadastros comerciais. A VISU responde pela operação da plataforma, pelo armazenamento e pelos controles técnicos, pelos prazos de retenção, pela moderação e publicação de clipes, pelo concurso de clipes e pelos dados de conta, prevenção a fraude e analytics da plataforma. As responsabilidades da VISU e do Local Parceiro são as descritas nesta Política. Instrumentos específicos de parceria podem detalhar a distribuição operacional entre as partes, sem reduzir os direitos do titular nem afastar responsabilidades previstas em lei.
Em linhas gerais, a quadra parceira é responsável pela sinalização no local, pelas autorizações colhidas na matrícula e pela informação aos visitantes. A VISU é responsável pela operação da plataforma, pelo armazenamento e pelos controles técnicos descritos nesta Política.
Solicitações de titulares relacionadas ao VISU Replay podem ser dirigidas a [email protected] ou à recepção da quadra parceira. Encaminharemos o pedido à outra parte quando isso for necessário para atendê-lo.
VISU Network Ltda
CNPJ 54.954.885/0001-97
Balneário Camboriú/SC, Brasil
Solicitações de privacidade, contato de proteção de dados e contato do DPO/Encarregado: [email protected]
2. Dados que coletamos
Coletamos dados pessoais nas seguintes categorias.
2.1 Dados fornecidos por você
Dados de conta e perfil: nome, nome de usuário, endereço de e-mail, telefone, senha armazenada de forma cifrada e irreversível, detalhes de perfil, preferência de idioma e configurações da conta.
Dados de login: se você usar login via Google ou Apple, recebemos identificadores e informações da conta disponibilizadas por esses provedores, como e-mail, nome e ID da conta no provedor.
Dados de identidade e KYC: quando necessário para verificação, para utilizações e programas quando disponíveis, prevenção de fraude, triagem de sanções ou compliance, podemos coletar documento de identidade, CPF ou CNPJ, identificação fiscal, documentos relacionados, data de nascimento, endereço e informações de verificação. O tratamento desses dados está detalhado na seção 2.5.
Dados de carteira, recompensas e transações: saldos de recompensas, recompensas pendentes, conversões, saques, registros de pagamento, informações de carteira, registros relacionados a tokens e metadados transacionais ou de compliance relacionados.
Conteúdo e links: páginas VisuLink, links, conteúdo de perfil, conteúdo de campanha, dados de indicação, mensagens e outros conteúdos que você cria, envia ou submete pelo Serviço.
Conteúdo do VISU Replay: clipes que você cria, recorta, publica, compartilha ou exporta, além de votos e participações em concursos. Detalhes na seção 5.
Suporte e comunicações: mensagens enviadas a nós, solicitações de suporte, feedback, reclamações e preferências de comunicação.
2.2 Dados coletados automaticamente
Dados técnicos: endereço IP, tipo de navegador, versão do app, tipo de dispositivo, sistema operacional, identificadores de dispositivo, informações de rede, idioma, região, fuso horário e informações diagnósticas.
Dados de uso: páginas e recursos utilizados, leituras de QR Code, abertura de links, cliques, impressões, interações com campanhas, indicações, atividade de recompensas, descoberta local, timestamps, eventos de sessão e padrões de navegação.
Eventos de analytics de produto: registramos eventos que medem o uso de recursos específicos, incluindo visualizações de clipe do Replay, downloads de exportação, eventos de tela de assinatura e paywall, e eventos de origem de aquisição, como canal de entrada e variante de campanha. Um identificador de sessão pode correlacionar a mesma sessão entre a web e o aplicativo nativo, e eventos de anúncio podem ser correlacionados por unidade de anúncio para medir desempenho e receita. Os eventos de visualização de clipe e de download de exportação são gravados sem endereço IP, sem user-agent e sem identificador de quem visualizou. A contagem de visualizações usa uma janela curta de deduplicação em memória, que não é armazenada de forma permanente.
Dados de indicação e atribuição: códigos de indicação, parâmetros de campanha, parâmetros utm_*, dados de origem, mídia, campanha e sinais próprios de atribuição relacionados.
Localização aproximada: país ou região aproximada inferida a partir do endereço IP, rede ou cabeçalhos de requisição.
Localização precisa e mapas: recursos de descoberta local podem priorizar conteúdo próximo a você. Se você optar por usar recursos baseados em localização, poderemos solicitar permissão de localização do navegador ou dispositivo. A localização precisa é usada apenas para o recurso solicitado e não é retida além do razoavelmente necessário para esse recurso, segurança ou compliance. Mapas de locais são renderizados por um provedor de mapas terceiro, que recebe as requisições de mapa necessárias para exibir o mapa.
Sinais de segurança e antifraude: sinais de dispositivo, conta, uso, localização, indicação, campanha e comportamento usados para detectar abuso, múltiplas contas, automação, spoofing, fraude em recompensas, tomada de conta e manipulação da plataforma. Detalhes na seção 6.
Notificações push: se você autorizar notificações, registramos um token de push do dispositivo fornecido pelo serviço de mensagens da plataforma, junto com informações básicas do dispositivo e o status de ativação do token. Você pode revogar a permissão de notificação a qualquer momento nas configurações do sistema operacional, e podemos desativar tokens inválidos ou não utilizados.
Cookies e tecnologias semelhantes: cookies, local storage, pixels, SDKs, tags e tecnologias semelhantes, conforme descrito na Política de Cookies e Rastreamento.
2.3 Dados de terceiros
Podemos receber dados de provedores de login, como Google e Apple; provedores de analytics, quando permitido pelo seu consentimento e região; parceiros de publicidade e mediação; provedores de pagamento, saque, carteira, KYC, sanções, prevenção de fraude e compliance; provedores de offerwall, que confirmam a conclusão de ofertas para creditar recompensas; um provedor de geolocalização por IP, usado para enriquecer sinais antifraude com país, região e cidade aproximados; parceiros de campanha, comerciantes, anunciantes e fontes de indicação; e fontes públicas ou bases de dados legalmente disponíveis para fins de fraude, sanções e compliance.
2.4 Registros de consentimento e aceite
Quando você está logado, mantemos registros imutáveis e com timestamp de escolhas de consentimento de cookies e rastreamento. Cada registro pode conter as categorias essencial, analytics e publicidade; a classe de região e o país; o estado dos sinais GPC e DNT; a versão da política e a versão do schema de consentimento; a origem da escolha; o endereço IP e o user-agent; e os horários de escolha no cliente e de gravação no servidor.
Esses registros são append-only, nunca atualizados nem apagados, e são usados como evidência de consentimento, compliance, suporte e histórico de auditoria. Eles ficam disponíveis para equipe autorizada quando necessário e não são vendidos.
2.5 Documento de identidade: criptografia, duplicidade e mascaramento
Quando você envia um documento como CPF ou CNPJ, o número não é armazenado em texto puro. O número é normalizado, criptografado em repouso, transformado em uma referência irreversível e reduzido a uma referência mascarada com os últimos dígitos.
Essa referência irreversível permite detectar quando contas diferentes enviam o mesmo documento. Essa detecção de duplicidade é usada exclusivamente para prevenção de fraude, integridade das recompensas e cumprimento legal, e pode gerar um caso de revisão para a equipe autorizada.
Telas administrativas e registros de alteração exibem apenas a referência mascarada. Alterações de documento geram um registro de auditoria sem valores em texto puro.
3. Bases legais e finalidades
Dependendo da sua localização e do contexto, usamos uma ou mais bases legais, incluindo execução de contrato, consentimento, interesses legítimos, obrigação legal e proteção contra fraude ou abuso.
Tratamos dados pessoais para as seguintes finalidades:
Fornecimento do Serviço.
Usamos dados de conta, login, perfil, VisuLink, recompensas, carteira e Replay para operar o Serviço. Base legal: execução de contrato.
Recompensas e pagamentos.
Usamos dados de recompensas, carteira, transações, atividade e elegibilidade para calcular, validar, reter, reverter, converter, resgatar ou pagar recompensas. Base legal: execução de contrato, interesses legítimos e obrigação legal.
O Serviço trabalha com dois saldos distintos, e os dados de cada um são tratados de forma separada. O VISU é um crédito de uso interno, obtido por anúncios recompensados e mediados, conquistas, missões e leitura diária de QR Code. O VISU poderá ser utilizado exclusivamente dentro do Serviço, nas formas que estiverem efetivamente disponibilizadas a cada momento e indicadas no aplicativo antes da confirmação de cada operação. Ele não é sacável, não é transferível entre contas e não é convertido em dinheiro nem em $VISU. O $VISU é um saldo separado, utilizado na plataforma para a criação e o financiamento de campanhas de anúncios, e pode ser obtido por compra do usuário, por Pix ou criptomoedas, pela conversão de valores confirmados por parceiros de ofertas e por outras atividades indicadas na plataforma.
Não existe saque de nenhuma espécie no Serviço, nem em moeda fiduciária nem em criptomoedas, para VISU nem para $VISU. Tratamos dados de compra de $VISU, incluindo o valor, a cotação registrada, o identificador da transação Pix ou da transação em criptomoeda e o comprovante enviado, para verificar o pagamento, creditar o saldo, atender obrigações contábeis e fiscais e prevenir fraude e lavagem de dinheiro. A verificação de pagamentos por Pix é feita de forma manual por pessoal autorizado da VISU.
Verificação de identidade e KYC.
Usamos dados de identidade, documentos, sanções, carteira, fraude e compliance para verificar elegibilidade e atender requisitos legais ou da plataforma. Base legal: obrigação legal, execução de contrato e interesses legítimos.
Segurança e antifraude.
Usamos sinais de dispositivo, conta, uso, localização, indicação, campanha e comportamento, incluindo agrupamento de dispositivos e detecção de documento duplicado, para detectar abuso, prevenir múltiplas contas, proteger contas e manter a integridade das recompensas. Base legal: interesses legítimos e obrigação legal.
Captação de vídeo em quadras parceiras.
Usamos imagem, vídeo e metadados de gravação para operar o VISU Replay. Base legal: execução de contrato para usuários que solicitam o recurso, e interesses legítimos da VISU e da quadra parceira para a operação da câmera no local, equilibrados com avisos visíveis e com o direito de oposição descrito na seção 5.
Analytics.
Usamos dados de analytics para medir e melhorar o Serviço. Base legal: consentimento quando exigido, ou interesses legítimos quando permitido pela lei aplicável.
Publicidade e mensuração.
Usamos dados de publicidade e mensuração para fornecer, medir, limitar e melhorar anúncios. Base legal: consentimento ou modelo de opt-out, dependendo da sua região e da lei aplicável.
Notificações e comunicações de serviço.
Usamos tokens de push, contato e preferências para enviar avisos de serviço, segurança e conta. Base legal: execução de contrato e interesses legítimos, e consentimento quando a permissão do sistema for exigida.
Indicação e atribuição.
Usamos códigos de indicação, parâmetros de campanha e sinais de atribuição para creditar indicações, validar campanhas e operar recompensas. Base legal: execução de contrato e interesses legítimos.
Comunicações de marketing.
Podemos usar dados de contato e preferência para enviar newsletters, ofertas ou mensagens promocionais. Base legal: consentimento ou interesses legítimos quando permitido por lei.
Cumprimento legal.
Usamos dados para cumprir obrigações fiscais, contábeis, regulatórias, de sanções, disputas e obrigações legais. Base legal: obrigação legal.
Suporte ao cliente.
Usamos dados de conta, contato e histórico de atendimento para fornecer suporte, responder solicitações e tratar reclamações. Base legal: execução de contrato e interesses legítimos.
Registros de consentimento.
Mantemos registros de escolhas de privacidade, cookies e políticas para fins de auditoria e compliance. Base legal: obrigação legal e interesses legítimos.
Quando nos baseamos em consentimento, você pode retirá-lo a qualquer momento. A retirada não afeta o tratamento realizado antes da retirada.
4. Consentimento, região, cookies e sinais permanentes de privacidade
Escolhas de cookies e rastreamento são sensíveis à região.
No EEE, Reino Unido e Suíça, tecnologias de analytics e publicidade exigem consentimento prévio quando exigido por lei.
No Brasil, tecnologias de analytics e publicidade começam desativadas e só operam após o seu consentimento. Nas demais regiões não sujeitas a consentimento prévio, essas tecnologias podem operar mediante aviso e opt-out, dependendo da categoria e da base legal.
Na Califórnia e em outros regimes de opt-out, direitos e sinais de opt-out aplicáveis podem se aplicar.
Sinais de Global Privacy Control (GPC) e Do Not Track (DNT), quando detectados e aplicáveis, são tratados como sinais permanentes de privacidade. Eles forçam a desativação de publicidade mesmo que o controle de publicidade pareça disponível ou tenha sido ativado anteriormente.
Uma escolha permissiva feita em uma região de opt-out não desbloqueia automaticamente analytics ou publicidade em uma região que exige consentimento prévio. Nesse caso, podemos pedir que você escolha novamente.
Você pode gerenciar escolhas disponíveis por meio do banner de consentimento, painel de gerenciamento, link “Your Privacy Choices” ou outros controles de privacidade disponibilizados no Serviço. Detalhes estão na Política de Cookies e Rastreamento.
Tecnologias essenciais necessárias para segurança, login, prevenção de fraude, operação da conta, integridade de recompensas e cumprimento legal podem continuar funcionando mesmo se analytics ou publicidade forem negados.
5. Captação de vídeo em quadras parceiras (VISU Replay)
O VISU Replay é um serviço de gravação em quadras esportivas parceiras. Esta seção explica como ele trata imagens de pessoas.
5.1 Como funciona
Câmeras instaladas em quadras parceiras gravam de forma contínua enquanto a quadra está em operação. A gravação alimenta um buffer temporário que permite transmissão ao vivo e recuperação de trechos recentes. Esse buffer é circular e se sobrescreve sozinho, e só é possível gerar clipes a partir dos últimos 7 dias de gravação. A partir desse buffer, usuários podem gerar clipes, miniaturas e arquivos de exportação, e clipes podem receber links públicos, participar de votação em concursos e exibir créditos de autoria e contagem de visualizações.
Hoje assistir, baixar e compartilhar um clipe é gratuito. Quando a exigência de anúncio premiado estiver ativa para determinado clipe, assistir ao anúncio libera o acesso àquele clipe, o que inclui rever, baixar e compartilhar. O anúncio premiado do Replay não gera VISU nem qualquer outro saldo. Os dados tratados nessa interação são os descritos nas seções 2.2 e 9 para publicidade e medição.
5.2 Quem é filmado
As câmeras captam pessoas que estão na quadra. Isso inclui usuários da VISU e também pessoas que não têm conta na VISU, incluindo acompanhantes, espectadores dentro do enquadramento e, quando a quadra permitir a presença de menores, crianças e adolescentes. Uma pessoa pode ser identificável por sua imagem mesmo sem conta na VISU.
5.3 Aviso no local e divisão de papéis
A quadra parceira é responsável por manter aviso visível no local informando que a área é monitorada e gravada pelo VISU Replay, antes da entrada na área de jogo. Também cabe à quadra colher as autorizações de matrícula e informar os visitantes sobre a gravação.
A VISU é responsável pela operação da plataforma, pelo armazenamento e pelos controles descritos nesta Política.
Nas operações compartilhadas do VISU Replay, a VISU e a quadra são controladoras conjuntas e respondem perante você e perante a ANPD nos limites da divisão acordada entre elas; nos tratamentos próprios de cada parte, cada uma responde isoladamente como controladora independente. Você pode exercer seus direitos perante qualquer uma das duas, e a parte procurada encaminhará a solicitação à outra quando necessário. A divisão contratual de responsabilidades entre a VISU e o Local Parceiro organiza o trabalho entre as duas; ela não reduz os direitos do titular nem afasta responsabilidades atribuídas por lei a qualquer das partes.
Para exercer direitos, use [email protected] ou a recepção da quadra parceira.
5.4 Direitos de quem não é usuário
Se você aparece em uma gravação e não tem conta na VISU, você tem os mesmos direitos descritos na seção 12, incluindo acesso, oposição e eliminação, na medida em que a lei aplicável os conceda.
Para solicitar a remoção de um clipe, use o botão de denúncia disponível no próprio clipe, que abre um caso na fila de moderação, ou escreva para [email protected]. Para nos ajudar a localizar a gravação, informe a quadra, a data e o horário aproximado. Podemos solicitar informações adicionais para confirmar que você é a pessoa retratada, e podemos recusar pedidos que não consigamos verificar ou que afetem direitos de terceiros.
Ao receber um pedido válido, podemos remover o clipe, desativar o link público ou restringir o acesso. Gravações do buffer temporário expiram automaticamente conforme o cronograma da seção 10.
5.5 Crianças e adolescentes
Contas na VISU são destinadas a maiores de 18 anos. Ainda assim, crianças e adolescentes podem ser captados pelas câmeras em quadras parceiras, tanto como praticantes quanto como acompanhantes ou espectadores dentro do enquadramento.
Base para a captação. A captação de imagem de crianças e adolescentes se apoia no contrato de matrícula celebrado entre a quadra parceira e o responsável legal, que deve conter autorização específica e destacada. Essa autorização precisa cobrir, de forma clara, a transmissão ao vivo, a gravação em buffer DVR, a geração de clipes por usuários da plataforma, o download, o compartilhamento, a exibição em perfil público, a participação em concursos e a possibilidade de ampla difusão do conteúdo. Somam-se a isso a sinalização visível no local e o aviso aos visitantes, ambos de responsabilidade da quadra. Não existe coleta de consentimento clipe a clipe.
Em qualquer hipótese, o melhor interesse da criança e do adolescente prevalece sobre as demais finalidades. O artigo 14 da LGPD determina que o tratamento de dados de crianças e adolescentes seja realizado em seu melhor interesse, e o Enunciado 1 da ANPD reconhece que o tratamento pode se apoiar em outras bases legais além do consentimento do responsável, desde que precedido de avaliação do melhor interesse no caso concreto.
Finalidades separadas. A operação do VISU Replay, isto é, transmitir, gravar e permitir que os participantes gerem e compartilhem clipes das próprias partidas, é uma finalidade distinta do uso promocional. O uso de imagem de criança ou adolescente em material de divulgação, campanha publicitária ou peça de marketing da VISU ou da quadra depende de autorização própria do responsável legal, colhida separadamente e especificamente para essa finalidade. A licença funcional que o criador de um clipe concede à VISU, descrita na seção 12.7 dos Termos de Uso, não autoriza esse uso promocional, e ninguém concede direitos sobre a imagem de outras pessoas que apareçam no clipe.
Compromissos da VISU. A VISU não utilizará perfilamento, dados comportamentais ou características inferidas para direcionar publicidade comercial a crianças ou adolescentes. Não usamos reconhecimento facial e não geramos modelos biométricos a partir das gravações. Não comercializamos dados biométricos. Pedidos de remoção que envolvam crianças e adolescentes são tratados com prioridade sobre os demais.
O responsável legal, ou o próprio adolescente, pode solicitar a remoção do conteúdo pelos canais da seção 5.4. Atendido o pedido, removemos o conteúdo das superfícies controladas pela VISU, o que inclui o clipe, o link público, a miniatura e a exibição em perfil ou concurso. A VISU não tem como apagar cópias que terceiros já tenham baixado ou redistribuído fora da plataforma, mas cooperamos com o solicitante na identificação e na notificação dessas cópias na medida do possível.
Legislação específica. A Lei 15.211/2025, conhecida como Estatuto Digital da Criança e do Adolescente, está em vigor desde 17 de março de 2026 e foi alterada pela Lei 15.352/2026. Ela se aplica a serviços com probabilidade de acesso por crianças e adolescentes e exige mapeamento de risco e relatório de impacto referente a esse tratamento. A VISU mantém, como compromissos verificáveis, um canal de denúncia com prioridade para pedidos que envolvam crianças e adolescentes, um procedimento de contestação para quem teve conteúdo retirado e o registro de cada decisão de retirada ou manutenção em trilha de auditoria.
5.6 Reconhecimento facial
A VISU não usa reconhecimento facial nem gera modelos biométricos de identificação a partir das gravações do VISU Replay.
6. Segurança, antifraude, sinais de dispositivo e revisão automatizada
Para proteger usuários, anunciantes, parceiros e o sistema de recompensas, processamos sinais de segurança e antifraude, incluindo dados de dispositivo, conta, uso, localização, indicação e campanha.
6.1 Sinais de dispositivo e agrupamento
Registramos um identificador de dispositivo em formato irreversível, junto com endereço IP, user-agent, tipo de ação, método de autenticação e localização aproximada derivada do IP. Esses registros são agrupados para identificar quando várias contas compartilham o mesmo dispositivo ou a mesma rede.
Quando um agrupamento indica forte probabilidade de que contas distintas pertençam à mesma pessoa, o sistema pode sinalizar um provável titular comum para revisão da equipe autorizada. Essa inferência é usada apenas para prevenção de fraude e integridade das recompensas. Ela não é usada para publicidade e não constitui consentimento publicitário. Base legal: interesses legítimos na prevenção de fraude e, quando aplicável, obrigação legal.
6.2 Revisão automatizada
Algumas decisões de fraude e integridade de recompensas podem ser automatizadas ou semiautomatizadas, incluindo bloqueio de recompensa, suspensão de conta ou exigência de verificação adicional. Quando exigido pela lei aplicável, você pode solicitar revisão humana ou contestar uma decisão entrando em contato por [email protected] ou pelos canais de suporte.
O tratamento antifraude é separado do consentimento para publicidade.
7. Publicidade e consentimento na web e no aplicativo
7.1 Web
Na web, publicidade e analytics seguem as categorias, a lógica por região e os sinais permanentes de privacidade descritos na seção 4 e na Política de Cookies e Rastreamento.
7.2 Aplicativos móveis
Nos aplicativos móveis, usamos a plataforma de mensagens de usuário do Google (UMP) para coletar ou renovar o consentimento publicitário exigido na sua região.
No iOS, o sistema exibe o pedido de transparência de rastreamento de aplicativos (ATT). Se você não autorizar, não usamos o identificador de publicidade do dispositivo para publicidade personalizada, e os anúncios exibidos podem ser contextuais ou não personalizados.
No Android, o aplicativo declara a permissão de identificador de publicidade para que o sistema de anúncios possa funcionar conforme as suas escolhas e as configurações do sistema. Você pode redefinir ou limitar o identificador de publicidade nas configurações do sistema operacional.
Nossos anúncios são intermediados pelo Google AdMob, que pode usar parceiros de mediação para preencher espaços publicitários. Os parceiros de mediação atualmente integrados ao aplicativo são Unity Ads e Liftoff Monetize, também conhecido como Vungle. Esses parceiros podem tratar identificadores de dispositivo e dados de anúncio conforme suas próprias políticas e conforme o estado do seu consentimento.
Você também pode controlar identificadores de publicidade e configurações de privacidade pelas configurações do iOS ou Android. A VISU respeita controles de plataforma e sinais de privacidade aplicáveis.
8. Compartilhamento e divulgação
Nós não vendemos seus dados pessoais por dinheiro.
Podemos compartilhar dados pessoais com provedores e parceiros confiáveis quando necessário para operar o Serviço, conforme a tabela de suboperadores da seção 9, e ainda com consultores profissionais, auditores, advogados e provedores de compliance; parceiros de campanha, comerciantes, anunciantes ou parceiros de indicação quando necessário para operar campanhas, validar recompensas ou prevenir fraude; quadras parceiras, quanto ao VISU Replay, na divisão de papéis descrita na seção 5; autoridades, reguladores, tribunais, autoridades policiais ou outras partes quando exigido por lei ou necessário para proteger direitos, segurança, prevenção de fraude ou reivindicações legais; e sucessores em conexão com fusão, aquisição, financiamento, reorganização, venda ou transferência de ativos.
Algumas leis de privacidade definem “venda”, “compartilhamento” ou “publicidade direcionada” de forma ampla. Quando essas leis se aplicarem, a VISU respeitará direitos de opt-out aplicáveis e sinais reconhecidos, como GPC, conforme descrito nesta Política e na Política de Cookies e Rastreamento.
Conteúdo que você torna público, como um clipe com link público ou um perfil público, pode ser acessado por qualquer pessoa que tenha o link.
9. Suboperadores e terceiros
A tabela abaixo lista as categorias de terceiros que tratam dados pessoais em nome da VISU ou recebem dados no contexto do Serviço.
| Terceiro | Finalidade | Dados envolvidos |
|---|---|---|
| Amazon Web Services (S3, SES, SQS, Translate) | Hospedagem, armazenamento de mídia com URL assinada, envio de e-mail, filas e tradução de conteúdo de oferta | Conteúdo, mídia do Replay, logs, dados de conta, endereço de e-mail |
| Cloudflare | Armazenamento de mídia do Replay, entrega de conteúdo, proteção e geolocalização por país na borda | Mídia do Replay, endereço IP, país aproximado, cabeçalhos de requisição |
| Google AdMob e Google User Messaging Platform | Publicidade em aplicativo e coleta de consentimento publicitário | Identificadores de dispositivo e de publicidade, dados de anúncio, estado de consentimento |
| Unity Ads | Mediação de publicidade no aplicativo | Identificadores de dispositivo e de publicidade, dados de anúncio |
| Liftoff Monetize (Vungle) | Mediação de publicidade no aplicativo | Identificadores de dispositivo e de publicidade, dados de anúncio |
| Google Analytics e Google Tag Manager (quando ativo) | Analytics de uso, sujeito a consentimento | Identificadores pseudonimizados, eventos de uso |
| Firebase Cloud Messaging | Entrega de notificações push | Token de push, informações básicas do dispositivo |
| Google e Apple | Login social e serviços de plataforma | Identificadores de conta, e-mail, nome |
| Apple | Transparência de rastreamento e compras no aplicativo | Estado de autorização ATT, dados de transação |
| Stripe | Processamento de pagamentos e assinaturas | Dados de pagamento e transação |
| NOWPayments | Processamento de compras de $VISU em criptomoedas | Identificador de pagamento, endereço e rede da carteira, valor e status da transação |
| KlinkLabs, Torox, ayeT-Studios | Offerwall e confirmação de conclusão de ofertas | Identificador de usuário pseudonimizado, eventos de conclusão |
| AppsPrize, CPX Research, RevU, Wannads *(integração inativa)* | Offerwall descontinuado. Nenhum dado é compartilhado hoje | Nenhum |
| Admitad (quando ativo) | Catálogo de cupons e ofertas de afiliados | Metadados de oferta e clique |
| MapTiler | Mapas de locais na descoberta | Requisições de mapa, coordenadas aproximadas |
| ip-api.com | Enriquecimento de sinais antifraude por geolocalização de IP | Endereço IP, país, região e cidade aproximados |
| WordPress | Blog institucional em visu.network | Dados de navegação no blog |
As compras por Pix não passam por um processador terceiro: o pagamento é recebido em conta bancária da VISU e conferido manualmente por pessoal autorizado, e os dados do comprovante são tratados internamente. Provedores de pagamento, saque, carteira, KYC, sanções e prevenção de fraude adicionais podem ser usados conforme necessário para operar esses fluxos e cumprir obrigações legais. Um provedor de offerwall pode ser adicionado ou removido conforme a disponibilidade comercial, e a lista acima reflete os provedores integrados nesta data.
10. Prazos-alvo de retenção
Mantemos dados pessoais apenas pelo tempo razoavelmente necessário para as finalidades descritas nesta Política, salvo se período maior for exigido ou permitido por lei.
Os períodos da tabela abaixo são prazos-alvo, e não garantias de exclusão em data certa. Conteúdo e registros podem ser mantidos enquanto forem necessários para a prestação do Serviço, para a apuração de disputas, para a prevenção de fraude ou para o cumprimento de obrigações legais.
| Categoria de dado | Prazo-alvo de retenção |
|---|---|
| Gravação contínua da câmera (buffer DVR) | As gravações brutas utilizadas como buffer operacional são mantidas por período reduzido, normalmente de até 24 horas, ou por período inferior conforme a infraestrutura e a capacidade de armazenamento da unidade. O conteúdo é sobrescrito ou eliminado automaticamente. Clipes criados ou salvos possuem prazos de retenção próprios. |
| Clipes gerados | Prazo de 7 dias. Clipes favoritados, exportados ou inscritos em concurso ficam protegidos da purga, com carência de 3 dias após o concurso. A purga apaga os arquivos e mantém um registro residual de controle. |
| Miniaturas de clipe | Registros de miniatura removidos em até 48 horas por rotina diária já ativa; a miniatura em si acompanha o clipe correspondente |
| Arquivos de exportação | Enquanto o clipe de origem existir. O link de download é assinado e expira em minutos |
| Direito de acesso a clipe pago | Durante o período indicado no recurso. Quando o controle de expiração não estiver ativo, o acesso poderá permanecer disponível por prazo maior. |
| Dados de conta e perfil | Enquanto a conta existir, mais o período legal, de segurança ou compliance aplicável |
| Documento de identidade e KYC | Conforme exigido para compliance, prevenção de fraude e sanções, frequentemente de 5 a 10 anos |
| Carteira, recompensas, pagamentos e transações | Conforme exigido para fins contábeis, fiscais, legais e de compliance |
| Registros de consentimento de cookies | Append-only, mantidos enquanto a conta estiver ativa, mais o período de evidência legal. O registro de consentimento tem validade de 365 dias: passado esse prazo, a escolha é tratada como não respondida e pedimos que você escolha de novo. Esse prazo é de validade da escolha, não de exclusão do registro |
| Sinais de dispositivo e antifraude | Enquanto necessário para segurança, prevenção de abuso, reivindicações legais e compliance. Cidade, região e coordenadas derivadas do IP são anonimizadas em até 90 dias, e tentativas de login são removidas em até 30 dias, por rotinas semanais e diárias já ativas |
| Registros de auditoria de consentimento e engajamento | 365 dias, aplicados por rotina já ativa |
| Registros de auditoria administrativa | 365 dias, aplicados por rotina mensal já ativa. Os registros com mais de 365 dias são excluídos |
| Eventos de analytics de produto | Eventos vinculáveis a uma pessoa ou pseudonimizados são mantidos por 24 meses e submetidos a uma rotina agendada de expurgo. Dados verdadeiramente agregados e anonimizados, sem possibilidade de reidentificação, não estão sujeitos a esse limite. |
| Denúncias e moderação de conteúdo | Identificadores de origem da denúncia, como hashes de endereço IP e de dispositivo, têm prazo-alvo de 90 dias. O e-mail de denunciante sem conta tem prazo-alvo de 90 dias após o encerramento do caso. A rotina automática correspondente ainda depende de ativação e validação, de modo que esses prazos são metas e não exclusões já aplicadas. O núcleo do caso, que reúne o registro da denúncia, as decisões, as ações aplicadas, as comunicações, as contestações e a trilha de auditoria, é mantido pelo período necessário ao tratamento do caso, à contestação, ao cumprimento de obrigações legais e ao exercício ou defesa de direitos. |
| Tokens de notificação push | Enquanto o token permanecer válido e ativo, sendo desativado quando inválido ou revogado |
| Comunicações de suporte | Conforme necessário para suporte, fins legais e auditoria |
| Logs técnicos e de segurança | Períodos operacionais, de segurança, depuração e compliance |
Quando a retenção não for mais necessária, excluímos, anonimizamos, agregamos ou arquivamos os dados de forma segura. Alguns sinais, como endereços IP, podem ser truncados ou anonimizados antes, quando apropriado.
11. Transferências internacionais
A VISU está sediada no Brasil, e nossos provedores de serviço podem tratar dados no Brasil, nos Estados Unidos, no Espaço Econômico Europeu ou em outros países.
Quando exigido, usamos salvaguardas apropriadas para transferências internacionais, como proteções contratuais, Cláusulas Contratuais Padrão, decisões de adequação ou outros mecanismos legais de transferência.
12. Seus direitos
Dependendo da sua localização e da lei aplicável, você pode ter direito a confirmar se tratamos seus dados; acessar seus dados pessoais; corrigir dados incompletos, inexatos ou desatualizados; solicitar eliminação ou anonimização; solicitar portabilidade; restringir ou se opor a certos tratamentos; retirar consentimento; solicitar informações sobre compartilhamento; optar por não participar de certas atividades de publicidade, venda, compartilhamento ou perfilamento quando aplicável; solicitar revisão de certas decisões automatizadas quando exigido por lei; e apresentar reclamação a uma autoridade de proteção de dados.
Esses direitos valem também para pessoas filmadas pelo VISU Replay que não possuem conta na VISU, conforme a seção 5.4.
No Brasil, você pode contatar a ANPD. Na UE/EEE, você pode contatar sua autoridade local de proteção de dados.
Desativação da conta. Você pode desativar sua conta diretamente pelo Serviço, sem precisar falar com o suporte. A desativação encerra o acesso, remove o perfil das superfícies públicas e desativa campanhas associadas. Ela não é, por si só, um apagamento definitivo: mantemos registros associados à conta, como endereço de e-mail, nome de usuário, saldos e histórico de carteira, e mídia já gerada, de modo que a conta possa ser restaurada e para que possamos cumprir obrigações de retenção. A desativação torna sua senha inutilizável: a senha anterior deixa de autenticar. A conta desativada pode ser restaurada por login com Google ou Apple, ou mediante solicitação ao suporte.
A conta pode ser restaurada por um período após a desativação, inclusive por novo login com Google ou Apple.
Você pode solicitar a eliminação de dados específicos, e não apenas a desativação da conta. Escreva para [email protected] descrevendo o que deseja apagar. Cada pedido é avaliado caso a caso, confrontando o direito à eliminação com os deveres legais de guarda que recaem sobre a VISU, entre eles prevenção de fraude, obrigações fiscais e contábeis, triagem de sanções e defesa em disputas. Atenderemos o pedido na extensão em que não houver base legal que exija a manutenção do dado, e explicaremos o que precisou ser mantido e por quê. Registros retidos por esses motivos seguem os prazos da seção 10 e depois são excluídos ou anonimizados.
Para exercer direitos, contate [email protected]. Podemos precisar verificar sua identidade antes de responder. Tratamos os pedidos sem demora e, quando o atendimento imediato não for possível, nos prazos do art. 18 da LGPD. A declaração completa de confirmação de existência de tratamento ou de acesso aos dados é fornecida em até 15 dias, conforme o art. 19 da LGPD. Sob o GDPR, o prazo geral de resposta é de 30 dias, salvo se outro prazo legal se aplicar.
13. Segurança e acesso interno
Usamos medidas técnicas e organizacionais projetadas para proteger dados pessoais, incluindo criptografia em trânsito usando SSL/TLS; criptografia em repouso para documentos de identidade; identificadores irreversíveis ou pseudonimizados quando apropriado; URLs assinadas e de validade limitada para acesso a mídia; controles de acesso e permissões de menor privilégio; e revisões regulares de segurança e privacidade.
O acesso da equipe a dados sensíveis, incluindo documento de identidade, endereço IP, user-agent, histórico de consentimento e casos de fraude, é restrito a pessoal autorizado, exige perfil administrativo elevado e é registrado em trilha de auditoria. Alterações de documento são registradas sem valores em texto puro.
Avaliamos os incidentes de segurança que envolvam dados pessoais para medir o risco e o dano potencial aos titulares. Quando o incidente puder acarretar risco ou dano relevante, comunicamos a ANPD e os titulares afetados no prazo aplicável, inclusive no prazo de 3 dias úteis previsto pela Resolução CD/ANPD 15/2024, quando ela incidir sobre o caso. Mantemos registro interno dos incidentes, com as medidas adotadas, pelo prazo legal, de no mínimo 5 anos.
Nenhum método de transmissão ou armazenamento é completamente seguro. Trabalhamos para proteger seus dados, mas não podemos garantir segurança absoluta.
14. Crianças e adolescentes
Contas na VISU são destinadas a usuários com 18 anos ou mais. Não coletamos intencionalmente dados pessoais de crianças e adolescentes para fins de conta. A VISU não utilizará perfilamento, dados comportamentais ou características inferidas para direcionar publicidade comercial a crianças ou adolescentes.
Crianças e adolescentes podem ser captados em gravações do VISU Replay realizadas em quadras parceiras. A seção 5.5 traz o regime completo aplicável, incluindo a base para a captação, a separação entre operação do Replay e uso promocional, os compromissos da VISU e como solicitar a remoção.
Se você acredita que um menor forneceu dados pessoais à VISU ou que uma imagem de menor precisa ser removida, contate [email protected] e tomaremos medidas apropriadas.
15. Links e serviços de terceiros
O Serviço pode conter links para sites, apps, comerciantes, anunciantes, carteiras, exchanges ou serviços de terceiros. Não controlamos suas práticas de privacidade. As políticas de privacidade e termos desses terceiros se aplicam.
Quando você usa Google, Apple, provedores de pagamento, provedores de carteira, parceiros de publicidade, provedores de offerwall ou outros serviços de terceiros, essas partes podem tratar seus dados conforme suas próprias políticas.
16. Alterações nesta Política
Podemos atualizar esta Política periodicamente. A data de vigência será indicada acima.
Para alterações materiais, podemos fornecer aviso adicional e, quando exigido, solicitar novo aceite ou consentimento. Alterações menores entram em vigor quando publicadas.
Cada versão é datada e versionada.
17. Contato
Solicitações de privacidade, direitos de dados e DPO/Encarregado: [email protected]
Remoção de imagem em gravação do VISU Replay: use a denúncia no clipe ou escreva para [email protected].
Autoridades supervisoras: Brasil: ANPD, www.gov.br/anpd. UE/EEE: sua autoridade local de proteção de dados.
VISU Network Ltda. CNPJ 54.954.885/0001-97. Balneário Camboriú/SC, Brasil.
© 2026 VISU Network. Todos os direitos reservados.
Versão 3.0 · Em vigor desde 4 de setembro de 2026